首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 游戏时尚       查看全部游戏时尚文章

比红码还厉害的蓝色代码病毒肆虐国内

类型:转载 作者: 日期:2001-09-06 15:15:34



    “红色代码”对计算机用户造成的恐慌尚未平息,一种名为Worm.IIS.CodeBlue(即“蓝色代码”)的新型恶性网络蠕虫病毒近日又被国家计算机病毒应急处理中心成员单位、著名反病毒厂家北京江民公司反病毒专家小组率先查杀,权威反病毒专家王江民告诫广大联网用户,请抓紧升级最新版反病毒软件KV3000,并开启KVW3000病毒实时监测防火墙,可有效防范该病毒的侵犯。目前,江民公司反病毒专家小组正在进一步监测该病毒的发展趋向。

    据介绍,“CodeBlue(蓝色代码)”是一种专门攻击WINDOWS 2000系统的恶性网络蠕虫病毒,已经开始在我国部分用户中流行。9月5日江民公司接到告急用户后,连夜编写出了新的升级杀毒库,并立即将该病毒上报国家计算机病毒应急中心。王江民警告说,该病毒利用了WINDOWS 2000、IIS更深的漏洞来传播,比"CodeRedII(红色代码2)"有更强大的攻击性,在加Service Pack 2补丁下,病毒能轻易绕过IIS的审计对服务器进行传染。一旦感染该病毒,将大量占用系统内存,导致系统运行速度下降直至系统瘫痪。

    如果感染了CodeBlue网络蠕虫病毒的话,在WIN2K“系统信息”的“软件环境”下的“启动程序”中可以看到程序名称为:Domain Manager (域名管理器)。该程序的具体指向是c:svchost.exe, 该文件可以为所有的用户来使用。

在系统的注册表中增加了键值:HKEY_LOCAL_MACHINESOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN,其中有字符串键值Domain Manager, 该文件是引用的c:svchost.exe。而SVCHOST.EXE文件还会创建一个脚本文件D.VBS, 被修改的系统会运行D.VBS。

    该进程会启动很多次,大量占用系统内存,导致系统运行速度下降并引发系统瘫痪。系统的CPU占用率有会达到100%, 而运行的程序svchost.exe占用最多。





资料来源:人民网
754
 
相关文章
红色代码攻击“白宫”蓝色代码瞄准“绿盟” (2001-09-13)
专家陈飞舟谈“蓝色代码”破解过程 (2001-09-08)
“红色代码”并非出自中国 美国是罪魁祸首 (2001-09-03)
特别提醒:谨防“红色代码”再次爆发 (2001-09-01)
美国报道称“红色代码”病毒源自中国广东 (2001-08-31)
“红码”19日将狂轰白宫网站 (2001-08-18)
比尔-盖茨支招恢复个人电脑业元气 (2001-08-17)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号